Solana Hack: Aplikasi Dompet Mengungkapkan Kerentanan

Komunitas crypto telah dikejutkan oleh peretasan besar-besaran lainnya. Kali ini, blockchain Solana, dengan SOL membuat 10 koin teratas dalam hal kapitalisasi pasar, telah menjadi target penyalahgunaan kripto. Serangan dimulai pada Selasa malam, 2 Agustus, dan berlangsung semalaman. Pada 3 Agustus, lebih dari 8,000 dompet dilaporkan disusupi, dengan jumlah korban yang terus meningkat. Beberapa alamat yang terkait dengan serangan telah terdeteksi melalui Penjelajah Solana FM. Berdasarkan data ini, kerugiannya mencapai jutaan dolar.

Penyebab serangan masih diselidiki, tetapi kami tahu bahwa mereka yang tidak senang kehilangan uang mereka menggunakan aplikasi seluler dompet panas dan mengimpor frase awal mereka ke Dompet Slope. Salah satu pendiri Solana Labs Anatoly Yakovenko mentweet bahwa dompet iOS menyerah pada serangan rantai pasokan. Kemudian, dia memperbarui tweetnya, mengakui bahwa dompet Android juga telah terpengaruh.

Diduga, serangan telah dilakukan melalui keterlibatan pihak ketiga karena peretas dapat menyetujui transaksi atas nama pemilik dompet. Sejauh ini, terungkap bahwa pengguna Phantom, Slope, TrustWallet, dan dompet panas lainnya menjadi korban serangan tersebut.

Pakar FinTech Adam Cochran telah mensurvei beberapa pengguna yang kehilangan uang mereka dalam peretasan. Menurutnya, serangan mungkin disebabkan oleh kunci pribadi yang disimpan dengan buruk. Ternyata sebagian besar pengguna Trust Wallet mengimpor frase benih mereka ke Slope Wallet. Kebetulan ini dapat menjelaskan alasan hilangnya jutaan dolar secara misterius dari dompet kripto di seluruh dunia. Siapa pun yang memiliki frasa awal tidak akan kesulitan mendapatkan akses ke dana di Trust atau dompet lainnya.

Dompet Panas Vs. Dompet Dingin

Insiden itu jelas telah menimbulkan tanda bahaya bagi semua pengguna dompet panas, yang menyimpan kunci secara online dan selalu terhubung ke Internet. Atau, dompet dingin adalah perangkat yang biasanya terlihat seperti drive USB yang menyimpan kunci dan frasa cadangan offline. Pendukung dompet dingin mungkin gembira tentang kasus Solana yang menegaskan keyakinan kuat mereka bahwa perangkat keras adalah tempat terbaik untuk menyimpan uang dengan aman. 

Pada saat yang sama, kemudahan penggunaan jelas merupakan titik lemah dari dompet dingin dan dompet panas yang kuat. Selain itu, dompet dingin juga dapat dikompromikan, seperti dalam kasus Serangan phishing Trezor. Bagaimana mencapai keseimbangan antara kenyamanan dan keamanan? Di sini kami menghadirkan tiga dompet kripto yang dapat membanggakan latar belakang tanpa peretasan sambil menawarkan solusi cepat dan nyaman.

SEKARANG Dompet

SEKARANG Dompet, dikembangkan oleh Ubah Sekarang team, adalah dompet kripto non-penahanan yang tidak menyimpan kunci pribadi pengguna atau frase awal, sehingga memungkinkan mereka untuk mengontrol dana mereka sepenuhnya. Oleh karena itu, Anda dapat yakin bahwa frasa cadangan Anda tidak akan pernah meninggalkan perangkat Anda kecuali Anda sengaja membagikannya dengan pihak ketiga mana pun. Kasus Solana telah menunjukkan konsekuensi apa yang bisa terjadi.

Pilihan lebih dari 20,000 pasang memudahkan untuk menyimpan dan menukar hampir semua mata uang kripto yang dapat Anda pikirkan, dan pertukaran Fiat-ke-kripto juga dimungkinkan. Pengguna NOW Wallet dapat menyimpan token apa pun di 7 jaringan: Ethereum, Binance Smart Chain, Polygon, Avax C-Chain, TRON, Klaytn, dan Solana. Selain itu, SEKARANG Wallet memungkinkannya untuk dengan aman menyimpan NFT di Ethereum dan Solana dan terhubung ke dApps dengan WalletConnect.

Melampaui fungsi penyimpanan belaka, NOW Wallet memberikan peluang untuk mendapatkan penghasilan pasif, mengaktifkan fitur staking BNB, TRX, dan Token NOW. Yang penting, versi lanjutan dari staking TRX tersedia, dengan semua fitur dan fungsionalitas yang ditawarkan TRON.

Tidak ada satu pun pelanggaran keamanan NOW Wallet berkat yang kuat dan efisien Mekanisme AML, mencegah segala jenis penipuan dan penipuan. Tim ChangeNOW telah berkontribusi besar untuk menciptakan lingkungan kripto yang aman dan andal, pulih lebih dari $19 juta dari peretasan dan penipuan sejauh ini.

Dompet Guarda

Dompet kripto ini menawarkan akses ke 300+ mata uang yang dapat Anda beli, simpan, dan pertaruhkan dengan mudah, sehingga memberi Anda penghasilan tambahan. Dengan Guarda, Anda dapat melacak portofolio dan mengakses dana Anda dari mana saja menggunakan desktop atau perangkat seluler.

Dompet ini dapat digunakan dengan Ledger Nano S, memberikan peningkatan keamanan. Guarda Wallet sangat cocok untuk investor kripto pertama kali karena antarmuka yang ramah pengguna dan layanan pelanggan yang responsif. Staking dan pinjaman yang didukung crypto adalah salah satu fitur canggih yang akan dihargai oleh investor crypto berpengalaman.

Dompet MetaMask

MetaMask dompet adalah salah satu dalam keluarga produk ConsenSys. Ini memberdayakan penyimpanan dan pertukaran token berbasis Ethereum. Keamanan dijamin dengan cara dompet menangani data sensitif pengguna. Semua kata sandi dan kunci dibuat di perangkat, jadi hanya pemilik dompet yang memiliki akses ke akun dan data mereka. Selain itu, MetaMask terus meningkatkan mekanisme keamanannya dengan berkolaborasi dengan komunitas peneliti keamanan yang aktif melalui Program Bug Bounty.

MetaMask memungkinkan token swap dari desktop atau dompet seluler. Meskipun hanya token berbasis Ethereum yang tersedia untuk ditukar, pengguna MetaMask dapat membeli stablecoin dan token asli di berbagai jaringan: Ethereum, Polygon, Binance Smart Chain, Avalanche, Fantom, dan Celo. Tidak ada taruhan yang tersedia.

Intinya

Ini adalah kebenaran yang menyedihkan, tetapi penipuan dan serangan siber telah sering terjadi di bidang kripto. Pada saat yang sama, alasan paling sering bagi mereka adalah kelalaian pengguna terhadap aturan keselamatan sederhana. Kasus peretasan besar-besaran Solana adalah bukti lain tentang pentingnya menjaga kebersihan dunia maya dan sangat selektif saat memilih dompet kripto yang andal. 

Keamanan adalah masalah sensitif dalam hal penyimpanan dan pengelolaan aset digital. Keindahan dompet kripto non-penahanan adalah bahwa mereka menggabungkan keamanan dan kenyamanan penggunaan. Tentu saja, pilihan dompet kripto Anda harus bergantung pada preferensi Anda dan berdasarkan penelitian menyeluruh Anda sendiri. Tiga dompet yang disajikan di atas hanyalah opsi yang harus diperhatikan. 

Sumber: https://www.cryptonewsz.com/solana-hack-wallet-apps-reveal-vulnerabilities/